CVE · Medium

CVE-2021-27349 — Advanced Order Export For WooCommerce [woo-order-export-lite] < 3.1.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-27349 Advanced Order Export For WooCommerce [woo-order-export-lite] < 3.1.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.1.8 3.1.8 2021-02-22

CVE-2021-27349

El plugin Advanced Order Export For WooCommerce anterior a la versión 3.1.8 contiene una vulnerabilidad de cross-site scripting que permite a los atacantes inyectar scripts maliciosos. Esta vulnerabilidad es distinta de la falla XSS identificada previamente en CVE-2020-11727. Los usuarios deberían actualizar a la versión 3.1.8 o posterior para solucionar este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.